W3C VC
W3C VC ist das Verifiable Credentials Data Model, der offene Standard des World Wide Web Consortium dafür, wie ein Verifiable Credential aufgebaut ist: welche Claims es enthält, wer es ausgestellt hat, über wen es etwas aussagt und wie sein kryptografischer Nachweis daran hängt.
Das Datenmodell ist bewusst formatunabhängig. Es legt die Form eines Credentials fest, also Aussteller, Subjekt, Angaben, Gültigkeitsdauer und Statusinformationen, lässt aber die Wahl des Nachweismechanismus offen, sodass dasselbe Credential mit einem Data-Integrity-Nachweis gesichert oder in eine JOSE- oder COSE-Signatur eingehüllt werden kann. Diese Trennung lässt eine für ein Ökosystem gebaute Wallet ein in einem anderen ausgestelltes Credential lesen: Die Bedeutung der Daten ändert sich nicht, wenn sich das Signaturformat ändert. Es ist das Vokabular, auf dem die meisten anderen Spezifikationen in diesem Bereich aufbauen, einschließlich der Präsentations- und Ausstellungsprotokolle, die eine Wallet tatsächlich spricht. Version 2.0 des Datenmodells fügte explizite Unterstützung für Statusmechanismen wie eine Widerrufsbitfolge hinzu, legte fest, wie ein Credential mit anbieterspezifischen Vokabularen erweitert werden kann, ohne die Interoperabilität zu brechen, und klärte, wie eine verifizierbare Präsentation aus einem oder mehreren Credentials abgeleitet wird, um eine bestimmte Anfrage zu beantworten. W3C-VC-Credentials reisen typischerweise als JSON-LD und geben jedem Feld über Linked-Data-Kontexte eine global eindeutige Bedeutung statt eines lokal definierten Schemas, was wichtig ist, wenn in einem Land ausgestellte Credentials von einem Verifizierer in einem anderen ohne vorherige Vereinbarung korrekt verstanden werden müssen. In der Praxis ist ein W3C-VC-Credential oft die Nutzlast, die von einem höherschichtigen Austauschprotokoll wie OpenID4VCI für die Ausstellung oder OpenID4VP für die Vorlage getragen wird, das die Transport- und Sitzungsmechanik übernimmt, die das Datenmodell selbst bewusst auslässt.
Verwandte Begriffe
Schreibt ein W3C-VC-Credential vor, welches Signaturformat genutzt werden muss?
Nein. Das Datenmodell legt die Form eines Credentials fest, seinen Aussteller, sein Subjekt, seine Angaben und Statusinformationen, lässt den Nachweismechanismus aber bewusst offen. Dasselbe Credential kann mit einem Data-Integrity-Nachweis gesichert oder in eine JOSE- oder COSE-Signatur eingehüllt werden, was Wallets und Verifizierer, die für unterschiedliche Signaturwahlen gebaut sind, sich dennoch darüber einigen lässt, was das Credential tatsächlich aussagt.